Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Se descubre un cargador de malware basado en Go
Noticias cortas de seguridad cibernética B2B

El equipo de investigación de una empresa de ciberseguridad ha identificado actores de amenazas que utilizan un nuevo descargador de malware basado en Go en dos ataques recientes. Arctic Wolf Labs lo llama "CherryLoader". Esto permite a los atacantes compartir exploits sin tener que volver a compilar el código. El icono y el nombre del cargador se disfrazaron de la aplicación para tomar notas CherryTree para engañar a las víctimas. Los ataques examinados utilizaron CherryLoader para instalar PrintSpoofer o JuicyPotatoNG. Ambas son herramientas de escalada de acceso que ejecutan un archivo por lotes después de la instalación. Esto permite a los atacantes permanecer en el dispositivo de la víctima. El más importante…

Más leído

MoonBounce: Bootkit de firmware más escurridizo y persistente
MoonBounce: Bootkit de firmware más escurridizo y persistente

Kaspersky ha descubierto el tercer caso de un kit de arranque de firmware UEFI "en la naturaleza". El bootkit MoonBounce es más esquivo y persistente que sus predecesores. La campaña se acredita al conocido actor de amenazas persistentes avanzadas (APT) de habla china APT41. Los investigadores de seguridad de Kaspersky han descubierto otro bootkit de firmware. El implante malicioso, denominado 'MoonBounce', está oculto en el firmware de la interfaz de firmware extensible unificada (UEFI) de las computadoras, una parte esencial de las computadoras. Este se encuentra en SPI Flash, un componente de memoria fuera del disco duro. Dichos implantes son notoriamente difíciles de quitar y tienen una visibilidad limitada para los productos de seguridad. Kit de arranque de firmware UEFI...

Más leído

Recién descubierto: cuentagotas de malware Buer
Novedades de Sophos

El equipo de respuesta rápida de Sophos descubre un nuevo malware Buer. La intervención rápida de equipos de especialistas puede proteger a las empresas de daños importantes por ataques cibernéticos. Después de que Sophos lanzara oficialmente su servicio de respuesta rápida a fines de octubre de 2020, los especialistas en seguridad desenmascararon el primer uso conocido del cuentagotas de malware Buer para inyectar ransomware. Sophos Rapid Response hizo este descubrimiento mientras mitigaba un ataque de ransomware Ryuk, parte de toda una ola de ataques Ryuk utilizando nuevas herramientas, técnicas y procedimientos. En este incidente, los atacantes utilizaron una nueva variante de Buer para infectar el ransomware Ryuk...

Más leído